<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Phishing</title>
	<atom:link href="http://www.dragonjar.org/tag/phishing/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 21:50:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Avira Premium Security Suite Gratis</title>
		<link>http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml</link>
		<comments>http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml#comments</comments>
		<pubDate>Tue, 21 Apr 2009 14:26:36 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[anti virus]]></category>
		<category><![CDATA[AntiVir]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Control Paternal]]></category>
		<category><![CDATA[Gratis]]></category>
		<category><![CDATA[Licencia]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rootkits]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2209</guid>
		<description><![CDATA[Es una estrategia ya común entre las empresas desarrolladoras de antivirus regalar licencias por periodos de tiempos relativamente largos, para darse a conocer a los usuarios y que eventualmente estos compren la licencia de su producto.

Esto es lo que ha echo la empresa Avira, con una promoción en la que regala 6 meses de licencia [...]]]></description>
			<content:encoded><![CDATA[<p>Es una estrategia ya común entre las empresas desarrolladoras de antivirus regalar licencias por periodos de tiempos relativamente largos, para darse a conocer a los usuarios y que eventualmente estos compren la licencia de su producto.</p>
<p style="text-align: center;"><img src="http://img407.imageshack.us/img407/7001/logoweb.gif" alt="Descargar Gratis Avira Premium Security Suite" title="Avira Premium Security Suite Gratis" /></p>
<p>Esto es lo que ha echo la empresa Avira, con una promoción en la que regala 6 meses de licencia para su producto Avira Premium Security Suite, una completa suite que cuenta con, <a rel="nofollow" target="_blank" href="../anti-virus/">Anti Virus</a>, <a rel="nofollow" target="_blank" href="../anti-spyware/">Anti Spyware</a>, Firewall, Control Paternal, Backups, <a rel="nofollow" target="_blank" href="../anti-rootkit/">Anti RootKits</a>, Anti Bot, <a rel="nofollow" target="_blank" href="../anti-phishing/">Anti Phishing</a>, y mas.<span id="more-2209"></span></p>
<h2>Pasos para obtener una licencia de Avira Premium Security Suite gratis por 6 Meses</h2>
<ul>
<li>Ingresar a <a rel="nofollow" target="_blank" href=" https://license.avira.com/en/promotion-8821dtghledngvzkrrqr">este enlace con la promoción.</a></li>
<li>Llenas tus datos poniendo un correo valido y como país de residencia Estados Unidos.</li>
<li>Al correo que escribiste te llegara tu numero de licencia y un enlace de <a rel="nofollow" target="_blank" href="http://www.avira.com/es/productos_antivirus/avira_premium_security_suite.html">descarga para el Avira Premium Security Suite</a>.</li>
</ul>
<p>Disfruta la licencia de esta excelente suite de seguridad y si te agrada en estos 6 meses comprarlo.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/descargar-avira-antivir-premium-gratis.xhtml" title="Licencia para Avira AntiVir Premium en Español Gratis">Licencia para Avira AntiVir Premium en Español Gratis</a></li><li><a href="http://www.dragonjar.org/licencia-gratis-del-panda-internet-security.xhtml" title="Licencia Gratis del Panda Internet Security">Licencia Gratis del Panda Internet Security</a></li><li><a href="http://www.dragonjar.org/hackeando-antivirus.xhtml" title="Antivirus Gratuito con Poco Consumo">Antivirus Gratuito con Poco Consumo</a></li><li><a href="http://www.dragonjar.org/antivirus-para-mac-os-gratis.xhtml" title="Antivirus para Mac OS X Gratis">Antivirus para Mac OS X Gratis</a></li><li><a href="http://www.dragonjar.org/los-antivirus-gratuitos-reaccionan-mas-rapido.xhtml" title="Los Antivirus Gratuitos Reaccionan Mas Rápido">Los Antivirus Gratuitos Reaccionan Mas Rápido</a></li><li><a href="http://www.dragonjar.org/licencias-para-kaspersky-anti-virus-gratis.xhtml" title="Licencias para Kaspersky Anti Virus Gratis">Licencias para Kaspersky Anti Virus Gratis</a></li><li><a href="http://www.dragonjar.org/avg-pro-gratis-por-navidad.xhtml" title="AVG PRO Gratis por Navidad">AVG PRO Gratis por Navidad</a></li><li><a href="http://www.dragonjar.org/twitterrific-5-aplicaciones-mas-para-mac-gratis.xhtml" title="Twitterrific y 5 Aplicaciones mas para Mac Gratis">Twitterrific y 5 Aplicaciones mas para Mac Gratis</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Descargar Gratis Internet Explorer 8 Final</title>
		<link>http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml</link>
		<comments>http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml#comments</comments>
		<pubDate>Wed, 18 Mar 2009 23:20:16 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Gratis]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Navegador]]></category>
		<category><![CDATA[Navegar]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2126</guid>
		<description><![CDATA[Internet Explorer es el navegador mas utilizado en el mundo, con una cuota de mercado del 67,55% (según las ultimas estadísticas tomadas en febrero de 2009), pero día a día pierde cuota de mercado frente a navegadores como Mozilla Firefox, Safari, Opera y ahora ultimo con Google Chrome, pero ahora Microsoft quiere recuperar el terreno [...]]]></description>
			<content:encoded><![CDATA[<p>Internet Explorer es el navegador mas utilizado en el mundo, con una cuota de mercado del 67,55% (<a rel="nofollow" target="_blank" href="http://marketshare.hitslink.com/browser-market-share.aspx?qprid=1">según las ultimas estadísticas tomadas en febrero de 2009</a>), pero día a día pierde cuota de mercado frente a navegadores como <a href="http://www.dragonjar.org/tag/firefox">Mozilla Firefox</a>, <a href="http://www.dragonjar.org/tag/safari">Safari</a>, <a href="http://www.dragonjar.org/tag/opera">Opera</a> y ahora ultimo con <a href="http://www.dragonjar.org/tag/google-chrome">Google Chrome</a>, pero ahora Microsoft quiere recuperar el terreno perdido frente a estos navegadores con la versión final del Internet Explorer 8.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://img26.imageshack.us/img26/6841/ie8r.jpg" alt="Descargar Internet Explorer 8" title="Descargar Gratis Internet Explorer 8 Final" /></p>
<p>Microsoft ha lanzado la versión final de su navegador estrella que incluye numerosas mejoras que abarcan desde el soporte de estándares web hasta la seguridad informática, nuevas características han sido implementadas y otras mejoradas como el filtro de sitios maliciosos (phishing, spyware, malware, entre otros), se ha agregado un filtro para prevenir ataques XSS de sitios comprometidos, se han &#8220;inspirado&#8221; en la característica de <a href="http://www.dragonjar.org/tag/google-chrome">Google Chrome</a> para navegar de &#8220;incognito&#8221; (sin almacenar cookies, historial, cache, ni contraseñas) para implementarla con el nombre de InPrivate en Internet Explorer 8.<span id="more-2126"></span></p>
<p>También  se &#8220;inspiraron&#8221;  en Mozilla Firefox para su nueva función de restauración automática, en la que si se cierra nuestro navegador de forma inesperada, automáticamente restaura las pestañas que teníamos al abrir de nuevo el IE.<br />
A pesar que tomaron inspiración de varios de los navegadores mas populares no esta de mas decir que el Internet Explorer 8 supera en creces a cualquiera de sus versiones anteriores, instalenlo y notaran la diferencia.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.microsoft.com/windows/internet-explorer/" target="_blank">Descargar Gratis Internet Explorer 8 Final</a></h2>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a href="http://www.dragonjar.org/licencia-gratis-para-kaspersky-internet-security.xhtml" title="Licencia Gratis para Kaspersky Internet Security">Licencia Gratis para Kaspersky Internet Security</a></li><li><a href="http://www.dragonjar.org/descargar-ashampoo-winoptimizer-gratis.xhtml" title="Descargar Ashampoo WinOptimizer Gratis">Descargar Ashampoo WinOptimizer Gratis</a></li><li><a href="http://www.dragonjar.org/descargar-windows-7-release-candidate-1.xhtml" title="Descargar Windows 7 Release Candidate 1">Descargar Windows 7 Release Candidate 1</a></li><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Hacking de Redes UPnP &#8211; Parte III</title>
		<link>http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml</link>
		<comments>http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml#comments</comments>
		<pubDate>Thu, 05 Feb 2009 00:23:53 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Routers]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UPnP]]></category>
		<category><![CDATA[Vulnera]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1964</guid>
		<description><![CDATA[
=======================
Hacking de Redes UPnP &#8211; Parte I
Hacking de Redes UPnP &#8211; Parte II
Hacking de Redes UPnP &#8211; Parte III
=======================
Continúa desde “Hacking de Redes UPnP &#8211; Parte II“
Una Introducción a Miranda
Miranda es una herramienta de administración de UPnP escrita en Python. Lleva consigo una línea de comandos que soporta autocompletado e historial de comandos, y provee [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Hacking de Redes UPnP   Parte II" src="http://img293.imageshack.us/img293/1130/upnprq2.jpg" alt="Hacking de Redes UPnP - Universal Plug-N-Play" /></p>
<p>=======================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br />
=======================</p>
<p>Continúa desde “<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a>“</p>
<p><span style="font-size: 12pt; line-height: 1.3em;"><strong>Una Introducción a Miranda</strong></span></p>
<p>Miranda es una herramienta de administración de UPnP escrita en Python. Lleva consigo una línea de comandos que soporta autocompletado e historial de comandos, y provee la habilidad de guardar tu trabajo en un archivo que puede ser recargado para su posterior análisis. También puedes alterar las configuraciones del programa sobre la marcha, y registrar todos tus comandos en un archivo log, de manera que puedas saber exactamente lo que ejecutaste y cuando lo ejecutaste.<span id="more-1964"></span></p>
<p>Miranda puede descubrir hosts UPnP tanto activamente como pasivamente, y con un simple comando pueden ser enumerados todos los tipos de dispositivos, servicios, acciones y variables. Las variables de estado del servicio pueden ser automáticamente correlacionadas con sus acciones asociadas, e identificadas tanto sus variables de salida y/o entrada para cada acción. Miranda almacena la información de todos los hosts en una estructura única de datos y te permite desplegar directamente toda la información y ver su contenido.</p>
<p>Finalmente, puedes ejecutar cualquier acción soportada por el host UPnP; si la acción requiere algún valor de entrada, se te informará su nombre y su tipo (string, 4 byte entero, 2 byte entero, etc), así como los valores permitidos o rangos de valores que el host UPnP ha suplido, y se le pedirá que ingrese el valor.</p>
<p><span style="font-size: 12pt; line-height: 1.3em;"><strong>Descubriendo hosts UPnP con Miranda</strong></span></p>
<p>Cuando inicias Miranda por primer vez, te llevará a una shell interactiva con un prompt &#8216;upnp&gt;&#8217; a la espera de ejecución de comandos. La primera cosa que probablemente quieras hacer es descubrir si hay algún host UPnP en tu red; esto puede ser realizado con los comandos &#8216;pcap&#8217; o &#8216;msearch&#8217;. Cuando es ejecutado el comando &#8216;pcap&#8217;, Miranda se pondrá en escucha (modo pasivo) buscando mensajes SSDP NOTIFY, mientras que el comando &#8216;msearch&#8217; consultará los dispositivos UPnP usando un mensaje M-SEARCH. Por defecto, &#8216;msearch&#8217; buscará todos los dispositivos UPnP, pero también se le puede especificar que busque un determinado tipo de dispositivo o servicio si así se desea. En este ejemplo, simplemente buscaremos algún dispositivo:</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; msearch

Entering discovery mode for 'upnp:rootdevice', Ctl+C to stop...

****************************************************************
SSDP reply message from 192.168.0.1:5678
XML file is located at http://192.168.0.1:5678/igd.xml
Device is running Embedded UPnP/1.0
***************************************************************

Discover mode halted...</pre>
</div>
<p>Aquí podemos ver que hay un host UPnP en la red, el cual resulta ser un router DI-524. También podemos ver que es reportado el tipo de servidor UPnP (&#8216;Embedded UPnP/1.0¿), y la ubicación del archivo XML raíz.</p>
<p>Ejecutando el comando &#8216;host list&#8217; nos muestra la lista de todos los hosts UPnP descubiertos y el número índice de cada uno (el número índice es usado en comandos subsecuentes para hacer referencia a un host específico):</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host list

       [0] 192.168.0.1:5678</pre>
</div>
<p>Hemos descubierto un host UPnP, ahora necesitamos enumerar sus capacidades. Ejecutando el comando &#8216;host get 0&#8242; obtendremos toda la información UPnP del host con el índice 0:</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host get 0

Requesting device and service info for 192.168.0.1:5678 (this could take a few seconds)...

Host data enumeration complete!</pre>
</div>
<p>Ahora buscamos en todos los datos que hemos recogido de este host usando el comando &#8216;host info&#8217;. Este comando nos permite desplegar los datos del host interno de Miranda y ver la información que este almacena. Observa también que todos estos comandos se autocompletaran automáticamente, de manera que no tendrás que escribirlos por completo:</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0

xmlFile : http://192.168.0.1:5678/igd.xml
name : 192.168.0.1:5678
proto : http://
serverType : Embedded HTTP Server 3.23
upnpServer : Embedded UPnP/1.0
dataComplete : True
deviceList : {}</pre>
</div>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0 deviceList

InternetGatewayDevice : {}
WANDevice : {}
WANConnectionDevice : {}</pre>
</div>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0 deviceList WANConnectionDevice services WANIPConnection actions

AddPortMapping : {}
GetNATRSIPStatus : {}
GetGenericPortMappingEntry : {}
GetSpecificPortMappingEntry : {}
ForceTermination : {}
GetExternalIPAddress : {}
GetConnectionTypeInfo : {}
GetStatusInfo : {}
SetConnectionType : {}
DeletePortMapping : {}
RequestConnection : {}</pre>
</div>
<p>Dependiendo del host, puede haber muchos datos en esta estructura, así que si quieres ver el resumen de los datos para un host particular, ejecuta el comando &#8216;host summary&#8217;:</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host summary 0

Host: 192.168.0.1:5678
XML File: http://192.168.0.1:5678/igd.xml
InternetGatewayDevice
     manufacturerURL: http://www.dlink.com
     modelName: D-Link Router
     UPC: 123456789001
     modelNumber: None
     presentationURL: http://192.168.0.1:80
     friendlyName: D-Link Router
     fullName: urn:schemas-upnp-org:device:InternetGatewayDevice:1
     modelDescription: Internet Access Router
     UDN: uuid:upnp-InternetGatewayDevice-1_0-12345678900001
     modelURL: None
     manufacturer: D-Link
WANDevice
     manufacturerURL: http://www.dlink.com
     modelName: D-Link Router
     UPC: 123456789001
     modelNumber: 1
     presentationURL: None
     friendlyName: WANDevice
     fullName: urn:schemas-upnp-org:device:WANDevice:1
     modelDescription: Internet Access Router
     UDN: uuid:upnp-WANDevice-1_0-12345678900001
     modelURL: http://support.dlink.com
     manufacturer: D-Link
WANConnectionDevice
     manufacturerURL: http://www.dlink.com
     modelName: D-Link Router
     UPC: 123456789001
     modelNumber: 1
     presentationURL: None
     friendlyName: WAN Connection Device
     fullName: urn:schemas-upnp-org:device:WANConnectionDevice:1
     modelDescription: Internet Access Router
     UDN: uuid:upnp-WANConnectionDevice-1_0-12345678900001
     modelURL: http://support.dlink.com
     manufacturer: D-Link</pre>
</div>
<p>El comando de resumen nos muestra todos los tipos de dispositivos que este host reporta, así como algún dato adicional relacionado con cada tipo de dispositivo. Si quieres ver toda la información que miranda almacena sobre un host en particular, lo puedes hacer con el comando &#8216;host details 0&#8242;. Sin embargo, la información arrojada por este comando es por lo general bastante larga, probablemente quieras guardarla en un archivo y verla en un editor de texto; esto puede ser hecho con el comando &#8217;save info 0&#8242;:</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; save info 0 dl524

Host info for '192.168.0.1:5678' saved to 'info_dl524.mir'</pre>
</div>
<p>El argumento &#8216;dl524&#8242; es opcional; si ninguna cadena es pasada como argumento, se usará entonces el número índice en su lugar. Mientras que estemos en la sesión, también podemos guardar los datos que Miranda ha almacenado sobre todos los hosts que han sido descubiertos, de modo que después podamos cargarlos de nuevo e iniciar una nueva sesión:</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; save data session1

Host data saved to 'struct_session1.mir'</pre>
</div>
<p><span style="font-size: 12pt; line-height: 1.3em;"><strong>Enviado comandos UPnP con Miranda</strong></span></p>
<p>Ahora vamos a explorar algunas de las acciones que podemos ejecutar en este dispositivo. Anteriormente cuando ejecutamos el comando &#8216;host info&#8217;, listamos todas las acciones disponibles para el servicio WANIPConnection que está asociado con el dispositivo WANConnectionDevice; veámoslas de nuevo:</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0 deviceList WANConnectionDevice services WANIPConnection actions

AddPortMapping : {}
GetNATRSIPStatus : {}
GetGenericPortMappingEntry : {}
GetSpecificPortMappingEntry : {}
ForceTermination : {}
GetExternalIPAddress : {}
GetConnectionTypeInfo : {}
GetStatusInfo : {}
SetConnectionType : {}
DeletePortMapping : {}
RequestConnection : {}</pre>
</div>
<p>Como puedes ver, este servicio es el que soporta las acciones AddPortMapping y DeletePortMapping, así como algunas otras que parecen interesantes. Primero intentaremos ejecutar la acción GetExternalIPAddress; esto se puede hacer con el comando &#8216;host send&#8217;. Para ejecutar un comando, debes indicar el número índice del host, el nombre del tipo de dispositivo que soporta el servicio, el nombre del servicio que soporta la acción, y el nombre de la acción que quieras ejecutar (de nuevo, todos estos campos se autocompletan, no es mas que escribir mientras se va mirando)</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection GetExternalIPAddress

NewExternalIPAddress : 68.12.34.56</pre>
</div>
<p>&#8216;NewExternalIPAddres&#8217; es el nombre de la variable asociada con esta acción, y &#8216;68.12.34.56&#8242; es el valor devuelto para esa variable por el IGD. Algunas acciónes tienen varias variables asociadas con ellas; estas variables pueden ser tanto de entrada (valores que le pasamos al IGS) o de salida (valores devueltos por el IGD). En el caso de la acción GetExternalIPAddress, solo hay una variable de salida. Sin embargo, si hay alguna variable de entrada disponible para una acción, Mirando nos pedirá que introduzcamos estos valores antes de enviar la acción. Toda la información de la variable puede ser enumerada/vista usando los comandos &#8216;host info&#8217; o &#8216;host details. No tenemos que tener ningún conocimiento sobre estas variables antes de ejecutar las acciones UPnP.</p>
<p>Intentemos mapeando el puerto 8080 en la WAN para abrir la interfaz administrativa que está en el puerto 80 del IGD (192.168.0.1):</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection AddPortMapping

Required argument:
     Argument Name:  NewPortMappingDescription
     Data Type:      string
     Allowed Values: []
     Set NewPortMappingDescription value to: All your ports are belong to us

Required argument:
     Argument Name:  NewLeaseDuration
     Data Type:      ui4
     Allowed Values: []
     Set NewLeaseDuration value to: 0

Required argument:
     Argument Name:  NewInternalClient
     Data Type:      string
     Allowed Values: []
     Set NewInternalClient value to: 192.168.0.1

Required argument:
     Argument Name:  NewEnabled
     Data Type:      boolean
     Allowed Values: []
     Set NewEnabled value to: 1

Required argument:
     Argument Name:  NewExternalPort
     Data Type:      ui2
     Allowed Values: []
     Set NewExternalPort value to: 8080

Required argument:
     Argument Name:  NewRemoteHost
     Data Type:      string
     Allowed Values: []
     Set NewRemoteHost value to:

Required argument:
     Argument Name:  NewProtocol
     Data Type:      string
     Allowed Values: ['TCP', 'UDP']
     Set NewProtocol value to: TCP

Required argument:
     Argument Name:  NewInternalPort
     Data Type:      ui2
     Allowed Values: []
     Set NewInternalPort value to: 80</pre>
</div>
<p>La acción AddPortMapping recibe varios valores, pero hay unos puntos importantes que deben ser mencionados:</p>
<p>1. Los valores Booleanos son &#8216;1&#8242; (verdadero) o &#8216;0&#8242; (falso)<br />
2. El argumento NewProtocol solo permite dos valores, &#8216;TCP&#8217; o &#8216;UDP&#8217;<br />
3. No especificamos ningún valor para la variable NewRemoteHost, la cual permite que todos los hosts remotos coincidan con esta asignación de puertos.</p>
<p>No recibimos ningún dato porque la acción AddPortMapping no tiene ninguna variable de salida definida (de nuevo, toda esta información es almacenada en la estructura de datos, si tienes curiosidad). Sin embargo, podemos verificar que la acción fue ejecutada exitosamente lanzando la acción GetSpecificPortMappingEntry:</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection GetSpecificPortMappingEntry

Required argument:
     Argument Name:  NewExternalPort
     Data Type:      ui2
     Allowed Values: []
      Set NewExternalPort value to: 8080

Required argument:
     Argument Name:  NewRemoteHost
     Data Type:      string
     Allowed Values: []
     Set NewRemoteHost value to:

Required argument:
     Argument Name:  NewProtocol
     Data Type:      string
     Allowed Values: ['TCP', 'UDP']
     Set NewProtocol value to: TCP

NewPortMappingDescription : All your ports are belong to us
NewLeaseDuration : 0
NewInternalClient : 192.168.0.1
NewEnabled : 1
NewInternalPort : 80</pre>
</div>
<p>AHora podemos borrar el puerto mapeado con la acción DeletePortMapping. Igual que AddPortMapping, la acción DeletePortMapping no devuelve ningún dato a menos que haya ocurrido un error:</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection DeletePortMapping

Required argument:
     Argument Name:  NewProtocol
     Data Type:      string
     Allowed Values: ['TCP', 'UDP']
     Set NewProtocol value to: TCP

Required argument:
     Argument Name:  NewExternalPort
     Data Type:      ui2
     Allowed Values: []
     Set NewExternalPort value to: 8080

Required argument:
     Argument Name:  NewRemoteHost
     Data Type:      string
     Allowed Values: []
     Set NewRemoteHost value to:</pre>
</div>
<p>Hay una gran multitud de otras acciones interesantes, como por ejemplo ForceTermination, la cual provoca la caída de la conexión WAN del router. Vale la pena explorar los varios servicios y acciones para cada dispositivo que estés auditando.</p>
<p><span style="font-size: 12pt; line-height: 1.3em;"><strong>Conclusión</strong></span></p>
<p>Si bien, UPnP es un protocolo que pocos entienden, está activo en una vasta mayoría de redes caseras, e incluso también en algunas redes corporativas. Muchos dispositivos soportan UPnP en orden de facilitar el uso para los consumidores, sin embargo, a menudo soportan acciones que ningún servicio debería de estar posibilitado de ejecutar automáticamente, y especialmente sin ninguna autorización. Peor aún, la implementación del protocolo en sí rara vez es construido con una mentalidad prioritaria en la seguridad, dejándolo abierto a futuros ataques.</p>
<p>La mejor defensa contra los ataques UPnP tanto locales como remotos es simplemente deshabilitarlo en algunos/todos los dispositivos de la red. Sin embargo, considerando que este protocolo y otros protocolos &#8220;auto-magicos&#8221; son diseñados para ayudar a Joe, quien probablemente esté inadvertido de los peligros de tales protocolos, la única verdadera solución es que los vendedores sean mas atentos en sus diseños, y sus implementaciones, mas seguras.</p>
<p>=======================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br />
=======================</p>
<p>Tercera y Ultima parte del articulo <a rel="nofollow" target="_blank" href="http://www.ethicalhacker.net/content/view/220/24/">Plug-N-Play Network Hacking</a> traducido por <a rel="nofollow" target="_blank" title="Ver perfil de Cortex" href="http://comunidad.dragonjar.org/profiles/cortex-u157.html">Cortex</a> en nuestra seccion <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/traduccion_de_articulos-b62.0/">Traducción de Artículos</a> de La <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/">Comunidad</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hacking de Redes UPnP &#8211; Parte II</title>
		<link>http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml</link>
		<comments>http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml#comments</comments>
		<pubDate>Tue, 27 Jan 2009 19:40:41 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Routers]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UPnP]]></category>
		<category><![CDATA[Vulnera]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1924</guid>
		<description><![CDATA[
=======================
Hacking de Redes UPnP &#8211; Parte I
Hacking de Redes UPnP &#8211; Parte II
Hacking de Redes UPnP &#8211; Parte III
=======================
Continúa desde “Hacking de Redes UPnP &#8211; Parte I“
Una vista general sobre el protocolo UPnP
EL protocolo UPnP usa la dirección mulicast (multidifusión) 239.255.255.250 y el puerto TCP 1900. Los dispositivos que ofrecen servicios UPnP periódicamente enviarán mensajes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img293.imageshack.us/img293/1130/upnprq2.jpg" alt="Hacking de Redes UPnP - Universal Plug-N-Play" title="Hacking de Redes UPnP   Parte II" /></p>
<p>=======================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br />
=======================</p>
<p>Continúa desde “<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a>“</p>
<p><span style="font-size: 12pt; line-height: 1.3em;"><strong>Una vista general sobre el protocolo UPnP</strong></span></p>
<p>EL protocolo UPnP usa la dirección <em>mulicast</em> (multidifusión) 239.255.255.250 y el puerto TCP 1900. Los dispositivos que ofrecen servicios UPnP periódicamente enviarán mensajes SSDP NOTIFIY a 239:255:255:250:1900, anunciándose a cualquier cliente UPnP que en este en escucha. Si observas el tráfico en tu LAN que use un router con los servicios UPnP activos, notarás que éste envía una ráfaga de mensajes SSDP NOTIFY cada pocos segundos; esto ocurre porque la mayoría de los routers en realidad se anuncian como multiples dispositivos UPnP, y envían una notificación por cada tipo de dispositivo.<span id="more-1924"></span></p>
<p>Asimismo, los clientes UPnP pueden enviar peticiones SSDP M-SEARCH a 239:255:255:250:1900 para ver si algún dispositivo UPnP responde. Los clientes pueden enviar una petición M-SEARCH buscando algún dispositivo UPnP, o pueden especificar que están buscando algún dispositivo en particular, o pueden consultar solo por algún dispositivo que soporte un servicio UPnP específico. Los hosts UPnP que concuerden con los dispositivos/servicios pedidos responderán con un mensaje SSDP RESPONSE, el cual contiene la misma información que la enviada en un mensaje SSDP NOTIFIY.</p>
<p>Un mensaje SSDP NOTIFY enviado por un host UPnP contiene una cabecera &#8216;Location&#8217; la cual especifica la ubicación de un archivo XML. Este archivo XML contiene datos indicando, entre otras cosas, el tipo de dispositivo y los servicios soportados por el host, así como las rutas a otros documentos XML adicionales que describen los servicios detalladamente. Para descubrir las capacidades UPnP completas de un IGD, se debe analizar todos los archivos XML para extraer los tipos de dispositivos, servicios, y acciones ofrecidas por el IGD.</p>
<p>Los servicios UPnP soportan varios servicios que a su vez anuncian las acciones que soportan. Un cliente UPnP puede enviarle alguna petición al dispositivo UPnP en cualquier momento, esta podría ser una petición para abrir un puerto, cambiar el servidor DNS por defecto, o cualquier otra que el dispositivo soporte. Los datos enviados/devueltos en cualquier petición o respuesta son enviados usando SOAP, el cual usa XML para estructurar la información enviada entre las dos partes. Las peticiones SOAP son esencialmente peticiones HTTP POST con alguna cabecera SOAP adicional incluida en las cabeceras HTTP.</p>
<p><span style="font-size: 12pt; line-height: 1.3em;"><strong>Auditando dispositivos UPnP manualmente</strong></span></p>
<p>Para descubrir si algún router soporta UPnP, puedes ir a la interfaz administrativa de este y verificar si hay alguna opción para habilitar/deshabilitar UPnP, mientras que la mayoría de los routers tienen UPnP habilitado por defecto, algunos no.</p>
<p>Para realmente auditar la configuración de algún dispositivo UPnP, puedes encender Wireshark y buscar paquetes SSDP NOTIFIY siendo enviados a la dirección multicast 239.255.255.250 al puerto 1900; estas notificaciones serán dispositivos UPnP anunciándose a la red. Una vez los mensajes SSDP NOTIFIY son capturados, puedes examinar las cabeceras SSDP de los datos arrojados para obtener la ubicación del archivo XML raíz. Una vez tengas ese archivo (simplemente haciendo una petición HTTP GET), puedes examinarlo para ver que dispositivos y servicios soporta el host UPnP. Luego, puedes solicitar los archivos XML adicionales al host (uno por cada servicio) y analizar esos archivos XML para determinar que acciones soporta cada servicio, y luego correlacionar las posibles variables de estado (variables de entrada/salida) usada para cada acción, así como identificar cuales variables son usadas como &#8220;entrada&#8221;, y cuales como &#8220;salida&#8221; (una acción puede usar una variables como parametro de entrada, mientras que otras usan la misma variable como parametro de salida).</p>
<p>Obviamente, auditar hosts UPnP manualmente puede consumir extremadamente mucho tiempo y nos forza a generar manualmente peticiones a los dispositivos UPnP para lanzar ataques contra ellos. Usar una herramienta para automatizar el proceso haría nuestra vida mucho más fácil&#8230; Esto será lo que trataremos en la parte III del artículo.</p>
<p>=======================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br />
=======================</p>
<p>Segunda parte del articulo <a rel="nofollow" target="_blank" href="http://www.ethicalhacker.net/content/view/220/24/">Plug-N-Play Network Hacking</a> traducido por <a rel="nofollow" target="_blank" title="Ver perfil de Cortex" href="http://comunidad.dragonjar.org/profiles/cortex-u157.html">Cortex</a> en nuestra seccion <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/traduccion_de_articulos-b62.0/">Traducción de Artículos</a> de La <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/">Comunidad</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hacking de Redes UPnP &#8211; Parte I</title>
		<link>http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml</link>
		<comments>http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml#comments</comments>
		<pubDate>Thu, 22 Jan 2009 18:15:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Routers]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UPnP]]></category>
		<category><![CDATA[Vulnera]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1901</guid>
		<description><![CDATA[
=======================
Hacking de Redes UPnP &#8211; Parte I
Hacking de Redes UPnP &#8211; Parte II
Hacking de Redes UPnP &#8211; Parte III
=======================
UPnP (Universal Plug-N-Play) es un protocolo que permite que varios dispositivos de red se autoconfiguren por si mismos. Uno de los usos mas comunes de este protocolo es permitir que dispositivos o programas abran puertos en tu [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img293.imageshack.us/img293/1130/upnprq2.jpg" alt="Hacking de Redes UPnP - Universal Plug-N-Play" title=" Hacking de Redes UPnP   Parte I" /></p>
<p>=======================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br />
=======================</p>
<p>UPnP (Universal Plug-N-Play) es un protocolo que permite que varios dispositivos de red se autoconfiguren por si mismos. Uno de los usos mas comunes de este protocolo es permitir que dispositivos o programas abran puertos en tu router casero con el objetivo de comunicarse apropiadamente con el mundo exterior (El Xbox, por ejemplo, lo hace). El protocolo UPnP está basado en protocolos y especificaciones pre-existentes, más precisamente en UDP, SSDP, SOAP y XML.</p>
<p>Este artículo tratará sobre algunos problemas de seguridad relacionados con UPnP, brevemente describe el funcionamiento interior del protocolo, y muestra como identificar y analizar los dispositivos UPnP en una red usando herramientas open source. En el artículo nos enfocaremos en IGDs (Internet Gateway Devices ó Dispositivos de pasarela a Internet, por ejemplo, routers), pero es importante recordar que hay muchos otros dispositivos y sistemas que soportan UPnP también, y pueden ser vulnerables a ataques similares.<span id="more-1901"></span></p>
<p><span style="font-size: 12pt; line-height: 1.3em;"><strong>El problema con UPnP</strong></span></p>
<p>Permitir que programas legítimos alteren la configuración del router a medida que lo vayan necesito hace la vida de los usuarios de Joe mucho más fácil &#8211; desafortunadamente, también hace la vida de los hackers de Joe más fácil. Con el fin de que UPnP sea verdaderamente &#8220;plug-n-play&#8221;, no hay ninguna autenticación en este protocolo; es decir, cualquier programa puede usar UPnP para alterar la configuración del router (o de cualquier otro dispositivo UPnP).</p>
<p>A principios de este año, PDP (de GNUCITIZEN) <a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.gnucitizen.org/blog/hacking-the-interwebs" target="_blank">publicó</a> una investigación que había realizado sobre la seguridad de UPnP. Si bien los problemas de seguridad de UPnP no son nuevos, es un protocolo que normalmente solo funciona dentro de una red local, forzando al atacante a infiltrarse en la red antes de explotar cualquier vulnerabilidad de UPnP. Sin embargo, PDP mostró que era posible usar Flash para enviar peticiones UPnP desde dentro del navegador de un cliente a un router con UPnP habilitado y cambiar la configuración del firewall de este. Dado que el archivo Flash puede ser embebido dentro de una página maliciosa, o inyectada dentro de una página confiable via XSS o SQL Injection, un atacante podría usar esto para remotamente alterar la configuración del router. Lo que es peor es que en la mayoría de los casos, estos cambios en la configuración no son reflejados en la interfaz administrativa del router, dejando la víctima completamente sin conocimiento de lo que ha ocurrido.</p>
<p>Por supuesto, para las redes inalámbricas UPnP es peligroso incluso sin el ataque Flash, tanto que un atacante puede mantener distancia física de la red mientras gana acceso a la red interna. Una vez dentro, puede empezar a alterar la configuración del router vía UPnP.</p>
<p><span style="font-size: 12pt; line-height: 1.3em;"><strong>¿Qué tan serio es esto?</strong></span></p>
<p>La seriedad de este ataque depende en la implementación de UPnP usada por el router, como también de la configuración del router. Por ejemplo, el ataque de la alteración de la configuración vía Flash descrita anteriormente debe de adivinar cual es la dirección IP del router; esta es usualmente fácil de predecir, pero algunos router también se asignan sus propios hostnames lo cual hace que cualquier intento de adivinación de la dirección IP no funcione. Sin embargo, incluso si un router no se resuelve a un hostname, la seguridad a través de la oscuridad no es una buena práctica, y simplemente cambiar la dirección IP no debe considerarse como suficiente defensa contra un ataque de este tipo.</p>
<p>Además, algunas implementaciones UPnP son mas riesgosas que otras; varios IGDs con UPnP activado permiten que la configuración DNS sea directamente alterada vía UPnP, lo cual sería solo el comienzo de un ataque MiTM/Phishing. Otros, particularmente esos dispositivos que usan algún tipo de Linux embebido, de hecho, usan los valores que reciben a través de las peticiones UPnP sin filtrarlos, como parte de comandos shell ejecutados, dejándolos abiertos a ataques de inyección de comandos. Una lista de algunos router vulnerables puede ser encontrada <a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.upnp-hacks.org/devices.html" target="_blank">aquí</a>.</p>
<p>OK, digamos que ningún hostname es asignado a la IP del router, y su implementación UPnP no es vulnerable a DNS-Hijacking o inyección de comandos. Desafornatudamente, todavía no estamos fuera de peligros; recuerda que el uso mas común de UPnP es abrir puertos en un router. Debido a esto, casi todos los router que soportan UPnP también soportan la acción AddPortMapping; esta esencialmente permite a algun dispositivo o software decirle al router &#8220;redirige todo el tráfico proveniente del puerto X al host interno Y de la WAN el cual está en escucha en el puerto Z&#8221;. Bueno, ¿Y qué si redirigimos todo el tráfico proveniente de la WAN por el puerto 8080 a <a rel="nofollow" target="_blank" href="http://yahoo.com/" target="_blank">yahoo.com</a> por el puerto 80? Ya sé, ya sé, <a rel="nofollow" target="_blank" href="http://yahoo.com/" target="_blank">yahoo.com</a> no es un host interno! Pero algunas configuraciones UPnP no verifican lo que estan redirigiendo a los hosts internos, y en consecuencia se permite al atacante <em>rebotar</em> su tráfico por medio del router. Además, si el atacante conoce la dirección IP interna del router o su hostname, puede ser capaz de redirigir algun puerto del lado WAN del router al puerto 80 del lado LAN del router, abriendo efectivamente la interfaz administrativa del router al mundo.</p>
<p>=======================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br />
=======================</p>
<p>Primera parte del articulo <a rel="nofollow" target="_blank" href="http://www.ethicalhacker.net/content/view/220/24/">Plug-N-Play Network Hacking</a> traducido por <a rel="nofollow" target="_blank" title="Ver perfil de Cortex" href="http://comunidad.dragonjar.org/profiles/cortex-u157.html">Cortex</a> en nuestra sección <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/traduccion_de_articulos-b62.0/">Traducción de Artículos</a> de La <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/">Comunidad</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Memorias Securinf v2.0</title>
		<link>http://www.dragonjar.org/memorias-securinf-v20.xhtml</link>
		<comments>http://www.dragonjar.org/memorias-securinf-v20.xhtml#comments</comments>
		<pubDate>Fri, 19 Dec 2008 21:19:23 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Charla]]></category>
		<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[Cracking]]></category>
		<category><![CDATA[Memorias]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Popayán]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Seminario]]></category>
		<category><![CDATA[wargame]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1665</guid>
		<description><![CDATA[El 17 de diciembre se llevo a cabo el Seminario de Seguridad Informática SecurInf v2.0 en la ciudad de Popayán, en el se expusieron temas actuales sobre seguridad de informática (Clickjacking), tipos de fraudes en linea (Phishing), ingeniería inversa (cracking de software), y un wargame practico en el que participaron los asistentes al evento.
Les dejo [...]]]></description>
			<content:encoded><![CDATA[<p>El 17 de diciembre se llevo a cabo el <a rel="nofollow" target="_blank" title="Enlace permanente a Seminario de Seguridad Informática SecurInf v2.0 - Popayán" href="../seminario-de-seguridad-informatica-securinf-v20-popayan.xhtml">Seminario de Seguridad Informática SecurInf v2.0 en la ciudad de Popayán</a>, en el se expusieron temas actuales sobre seguridad de informática (<a href="http://www.dragonjar.org/clickjacking.xhtml">Clickjacking</a>), tipos de fraudes en linea (<a href="http://www.dragonjar.org/que-es-el-phishing.xhtml">Phishing</a>), ingeniería inversa (cracking de software), y un wargame practico en el que participaron los asistentes al evento.</p>
<p>Les dejo las diapositivas que tengo del evento:</p>
<p style="text-align: center;"><object width="425" height="355" data="http://static.slideshare.net/swf/ssplayer2.swf?doc=clickjacking-1229894745250700-2&amp;stripped_title=click-jacking-presentation" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=clickjacking-1229894745250700-2&amp;stripped_title=click-jacking-presentation" /><param name="allowfullscreen" value="true" /></object><br />
<a rel="nofollow" target="_blank" href="http://www.4shared.com/file/77037215/2e1ae62b/clickjacking.html">Descargar Charla sobre Clickjacking</a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/77128977/34442523/Archivos_ClickJacking.html ">Descargar Archivos Utilizados en la Charla de Clickjacking</a></p>
<p style="text-align: center;">
<p style="text-align: center;"><object width="425" height="355" data="http://static.slideshare.net/swf/ssplayer2.swf?doc=phishing-1229894939414228-1&amp;stripped_title=phishing-presentation-863557" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=phishing-1229894939414228-1&amp;stripped_title=phishing-presentation-863557" /><param name="allowfullscreen" value="true" /></object><br />
<a rel="nofollow" target="_blank" href="http://www.4shared.com/file/77037214/591dd6bd/phishing.html"> Descargar Charla de Phishing</a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/77134845/8713ebf3/Archivos_Phishing.html ">Descargar Vídeo de Introducción a Charla de Phishing</a></p>
<p>Tan pronto tenga las diapositivas de la charla sobre cracking de software las publicaré también.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/seminario-de-seguridad-informatica-securinf-v20-popayan.xhtml" title="Seminario de Seguridad Informática SecurInf v2.0 &#8211; Popayán ">Seminario de Seguridad Informática SecurInf v2.0 &#8211; Popayán </a></li><li><a href="http://www.dragonjar.org/memorias-y-registro-del-seminario-de-seguridad-informatica-en-popayan.xhtml" title="Memorias y registro del Seminario de Seguridad Informática en Popayán">Memorias y registro del Seminario de Seguridad Informática en Popayán</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día III">Tercer Encuentro Internacional de Seguridad Informática – Día III</a></li><li><a href="http://www.dragonjar.org/1st-security-blogger-summit.xhtml" title="1st Security Blogger Summit">1st Security Blogger Summit</a></li><li><a href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a href="http://www.dragonjar.org/memorias-de-la-vii-jornada-nacional-de-seguridad-informatica.xhtml" title="Memorias de la VII Jornada Nacional de Seguridad Informática">Memorias de la VII Jornada Nacional de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?">Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/memorias-securinf-v20.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Phishing en Davivienda</title>
		<link>http://www.dragonjar.org/phishing-en-davivienda.xhtml</link>
		<comments>http://www.dragonjar.org/phishing-en-davivienda.xhtml#comments</comments>
		<pubDate>Tue, 25 Nov 2008 04:17:19 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Davivienda]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1504</guid>
		<description><![CDATA[
En varias ocasiones se ha tocado el tema del Phishing desde La Comunidad DragonJAR, este tipo de ataque  poco a poco son más frecuente en Latinoamérica y las autoridades parecen no hacer nada al respecto. En esta ocasión escribo para reportar sobre un nuevo caso de phishing en Davivienda, uno de los bancos más [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img372.imageshack.us/img372/5640/phishingdavivienda0rm8.jpg" alt="Phishing en Davivienda" title="Phishing en Davivienda" /></p>
<p>En varias ocasiones se ha tocado el <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/que-es-el-phishing.xhtml">tema del Phishing desde La Comunidad DragonJAR,</a> este tipo de ataque  poco a poco son más frecuente en Latinoamérica y las autoridades parecen no hacer nada al respecto. En esta ocasión escribo para reportar sobre un nuevo caso de phishing en <a href="http://www.davivienda.com">Davivienda</a>, uno de los bancos más conocidos de Colombia. El correo que está circulando,  es casi igual a todos los de su tipo, en el nos indican que por un error interno es necesario actualizar nuestros datos (cosa que ninguna entidad bancaria pediría) y nos dan un enlace para que efectivamente realicemos la actualización de datos.<span id="more-1504"></span></p>
<p>El enlace que nos dan es www.davivienda.<strong>US </strong>(sitio que no tiene ninguna relación con www.davivienda<strong>.COM</strong>) al ingresar a este nos encontramos con una copia exacta del portal de davivienda desde donde se loguean los usuarios (https://linea.davivienda.com/LoginServlet), incluso nos preguntan si estamos en un computador seguro para loguearnos en nuestra cuenta (igual que el sitio original), tras certificar que estamos en un equipo seguro pasa a preguntarnos nuestros datos para poder acceder al sistema, <strong>almacenan esta información en su base de datos</strong> y luego nos muestran un mensaje de error diciendo que por nuestra seguridad se ha cerrado la sesión y nos dan un enlace que redirecciona a la página de davivienda (linea.davivienda.com) para evitar sospechas.</p>
<p>Algunos consejos para no caer en estos fraudes:</p>
<ul>
<li>Nuestro banco nunca nos pedirá por correo electrónico que actualicemos nuestros datos, si nos llegan este tipo de correos no hagamos caso de ellos.</li>
<li>Cuando realicemos transacciones en línea siempre digitar manualmente la dirección de nuestra entidad bancaria.</li>
<li>Verificar que la conexión sea segura (que la url empiece por httpS y el candado aparesca en la barra de estado de nuestro navegador).</li>
<li>No loguearnos en nuestra entidad bancaria desde equipos públicos.</li>
<li>Por más obvio que parezca nunca revele sus claves.</li>
</ul>
<p>A los usuarios de Davivienda:</p>
<ol>
<li>Davivienda<strong>.com</strong> es una entidad netamente colombiana y difiere de Davivienda<strong>.us</strong> que es un dominio registrado <strong>solamente para hacer fraude</strong> a los usuarios de esta entidad.</li>
<li>Esta información es de interés a todos los usuarios Davivienda que conozcas, envíales este artículo, (www.dragonjar.org/phishing-en-davivienda.xhtml ) para que eviten caer en el engaño.</li>
</ol>
<p>Podemos también utilizar software <a rel="nofollow" target="_blank" href="../anti-phishing/">Anti Phishing</a> como el que tenemos en nuestra sección &#8220;<a rel="nofollow" target="_blank" href="../proteccion">Protección</a>&#8221; dentro de la comunidad.</p>
<p>Una posible solución a este tipo de fraudes bancarios, que se repiten a diario en diferentes partes del mundo, seria proponer una nueva extensión de dominio para las entidades bancarias, algo así como un .bank o .bnk, donde sea necesario demostrar que el registrante sea una entidad bancaria para poder comprar ese dominio.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?">Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/2do-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" title="2do Congreso Nacional de Hacking Ético (Bogotá, Colombia) ">2do Congreso Nacional de Hacking Ético (Bogotá, Colombia) </a></li><li><a href="http://www.dragonjar.org/entrevista-con-andres-eduardo-ormaza-sobre-la-ley-de-delitos-informaticos-en-colombia.xhtml" title="Entrevista con Andrés Eduardo Ormaza, sobre la ley de delitos informaticos en colombia">Entrevista con Andrés Eduardo Ormaza, sobre la ley de delitos informaticos en colombia</a></li><li><a href="http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml" title="OLPC y Sugar en Colombia">OLPC y Sugar en Colombia</a></li><li><a href="http://www.dragonjar.org/streaming-campus-party-colombia.xhtml" title="Transmitiendo en VIVO desde La Campus Party Colombia ">Transmitiendo en VIVO desde La Campus Party Colombia </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/phishing-en-davivienda.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>¿Que es el Phishing?</title>
		<link>http://www.dragonjar.org/que-es-el-phishing.xhtml</link>
		<comments>http://www.dragonjar.org/que-es-el-phishing.xhtml#comments</comments>
		<pubDate>Fri, 31 Oct 2008 17:52:50 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Explicacion]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Que es el Phishing]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1396</guid>
		<description><![CDATA[La gente de de Common Craft muy conocidos por explicarnos el funcionamiento de las cosas de forma que cualquier persona pueda entenderlas, han decidido publicar un nuevo vídeo donde explican (a la perfección, como siempre) como funciona el Phishing  y como protegernos de el.

Es recomendable que envíes el vídeo a tus conocidos para que estén [...]]]></description>
			<content:encoded><![CDATA[<p>La gente de de <a rel="nofollow" target="_blank" href="http://www.commoncraft.com/">Common Craft</a> muy conocidos por explicarnos el funcionamiento de las cosas de forma que cualquier persona pueda entenderlas, han decidido publicar un nuevo vídeo donde explican (a la perfección, como siempre) como funciona el Phishing  y como protegernos de el.</p>
<p style="text-align: center;"><iframe src="http://dotsub.com/media/41ffcc22-6609-4780-bf9d-5bcf88d3197d/e/m" frameborder="0" width="420" height="347"></iframe></p>
<p>Es recomendable que envíes el vídeo a tus conocidos para que estén enterados de los peligros que pueden correr en internet, recuerda que en nuestra sección de <a href="http://www.dragonjar.org/proteccion">protección</a> tenemos un buen listado de <a href="http://www.dragonjar.org/anti-phishing">software anti phishing</a> con el que te puedes proteger de este tipo de fraudes.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/la-comunidad-dragonjar-en-lemontv-tv.xhtml" title="La Comunidad DragonJAR en LemonTV.tv">La Comunidad DragonJAR en LemonTV.tv</a></li><li><a href="http://www.dragonjar.org/kevin-mitnick-the-art-of-deception-video-conferencia.xhtml" title="Kevin Mitnick &#8211; The Art Of Deception &#8211; Video Conferencia">Kevin Mitnick &#8211; The Art Of Deception &#8211; Video Conferencia</a></li><li><a href="http://www.dragonjar.org/ted-en-espanol.xhtml" title="Las charlas de TED (Technology Entertainment Design) en Español">Las charlas de TED (Technology Entertainment Design) en Español</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/que-es-el-phishing.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Protegerse de las estafas en Internet</title>
		<link>http://www.dragonjar.org/protegerse-de-las-estafas-en-internet.xhtml</link>
		<comments>http://www.dragonjar.org/protegerse-de-las-estafas-en-internet.xhtml#comments</comments>
		<pubDate>Sat, 12 Jan 2008 02:50:05 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Legislación y Ética]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Protección]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=540</guid>
		<description><![CDATA[Utilizar la Red para comprar, efectuar gestiones bancarias o disfrutar de servicios de pago requiere tomar unas mínimas precauciones.
“¡Saludos, respetado cliente! Estamos en el deber de comunicarle que el servicio de apoyo técnico de nuestro banco debe realizar una serie de trabajos profilácticos”. Esta frase es real y ha llegado a cientos de miles de [...]]]></description>
			<content:encoded><![CDATA[<p>Utilizar la Red para comprar, efectuar gestiones bancarias o disfrutar de servicios de pago requiere tomar unas mínimas precauciones.</p>
<p>“¡Saludos, respetado cliente! Estamos en el deber de comunicarle que el servicio de apoyo técnico de nuestro banco debe realizar una serie de trabajos profilácticos”. Esta frase es real y ha llegado a cientos de miles de buzones de correo electrónico atribuida a una conocida caja de ahorros. Su contenido es más que sospechoso y, sin embargo, en muchas ocasiones consigue su objetivo: pasar por un correo legítimo. Es el típico caso de ‘phishing’ (la variante de estafa más conocida de Internet) donde se engaña al usuario para que recale en una determinada página web haciéndole creer que es la de su banco (suelen ser copias de las reales) y deje sus datos bancarios. Después, los delincuentes utilizan esos datos en la página real del banco, introducen las claves del usuario y sacan dinero de su cuenta sin que éste se dé cuenta.<span id="more-540"></span></p>
<p>Un reciente estudio del Instituto Nacional de Tecnologías de la Comunicación (INTECO) estima que con esta estafa los ladrones obtienen de media casi 600 euros por cada internauta ‘que pica’. Además, se calcula que una tercera parte de la población ‘conectada’ ha sido objeto de fraude en alguna ocasión. No se conocen cifras precisas, pero se calcula que el fraude en Internet mueve miles de millones de euros en todo el mundo.<br />
<strong>¿Por qué picamos?</strong></p>
<p>Más que con la tecnología punta, los estafadores juegan con la buena fe del usuario. Los ‘correos trampa’ están diseñados para que el internauta crea que está en la página de su banco y ofrezca datos tan importantes como las contraseñas. Otros correos buscan generar un impulso de adquisición de objetos o de ganancia económica. Por ejemplo, un clásico es el truco del ‘heredero nigeriano’ en el que un exdictador africano pide ayuda para sacar fondos del país. Todo mentira, claro. En este caso, como en muchos otros, la falta de información juega un papel importante: según el estudio del INTECO, aproximadamente la mitad de los intenautas no relacionan la palabra ‘phishing’ con estafas: no saben lo que es y es posible que hayan sido estafados en más de una ocasión sin saberlo. Simplemente contestan a estos mensajes creyendo que se tratan de correos enviados por su banco de toda la vida.</p>
<p><strong>¿Cómo defenderse y navegar con seguridad?</strong></p>
<p>La mejor manera de mantenerse protegido ante los correos tramposos es facilitar la dirección de correo electrónico personal únicamente a las personas allegadas sin que, en ningún momento, queden registrados en alguno de los servicios de la red en los que se solicita al usuario una inscripción inicial para entrar. Sin embargo, esta máxima no siempre es posible, ya que son muchas las ocasiones en que es imprescindible dejar una dirección de correo, como en el momento de contratar un billete aéreo on line o de realizar cualquier compra. En estos casos se puede optar por un email desechable como los de Spamgourmet.com que se autodestruyen en unos minutos, o de los servicios análogos de Yahoo! Mail que permiten crear decenas de emails de usar y tirar.</p>
<p>Otra precaución a tener en cuenta es no contestar a las cadenas de mensajes masivos (generalmente jocosos) que corren por la Red entre amigos. Ante la invasión de correos como estos es importante pedir que nos eliminen del envío porque cualquiera que esté incluido puede ver las direcciones de los demás. Esta es una de las principales vías de entrada de los estafadores, ya que muchos ordenadores están infectados por programas espía que captan estas direcciones para revenderlas. Afortunadamente, la eficacia contra los correos electrónicos no solicitados (lo que se conoce como ’spam’) de los servicios de correo online (como Gmail o Yahoo! Mail) es muy alta, y filtra la mayoría de mensajes. Pero siempre se cuela alguno, por lo que conviene eliminarlo y enviarlo la carpeta de ’spam’ ante la mínima duda sobre el origen y asunto de un correo. Tampoco hay que fiarse de las direcciones web que se ofrecen en los ‘correos trampa’, aunque sean del tipo ‘https’ (lo que se conoce como conexiones seguras).</p>
<p>El correo que contenía el texto con el que se ha iniciado este reportaje ofrecía una conexión teóricamente segura (comenzaba por ‘https’) en la que, sin embargo, se llevaba al usuario a una página trampa, por lo que el inicio ‘https’ es una condición necesaria para que una página de pago sea segura, pero no suficiente. Para rematar, se hizo la prueba del filtro anti-phishing del navegador Internet Explorer 7, y éste certificó la página como buena. ¿La solución? No entrar nunca a la página de nuestro banco haciendo clic en el enlace de un correo electrónico o de otra página web y escribir siempre ‘a mano’ en el navegador las direcciones más comprometidas. Ni siquiera guardarlas en favoritos. No hay que olvidar que los bancos no piden las claves del usuario porque ya las conocen.</p>
<p><strong>Medidas para comprar con seguridad</strong></p>
<p>La mayoría de webs de comercio electrónico (las que venden entradas para espectáculos libros, discos o cualquier otro servicio) tienen hoy sistemas de seguridad más que eficientes. Dejar los números de las tarjeta en estos servicios no tiene por qué ser peligroso. Sin embargo, hay una serie de reglas fundamentales para evitar disgustos:</p>
<ul>
<li>No comprar en cualquier sitio de la Red. Buscar siempre los más renombrados o pertenecientes a empresas reconocidas.</li>
</ul>
<ul>
<li> Comprar siempre que se pueda contra reembolso. En su defecto, se pueden utilizar servicios de micropagos específicos para la Red como PayPal, que son cuentas que el usuario recarga periódicamente según su necesidad, pero que no muestran sus datos bancarios.</li>
</ul>
<ul>
<li> Asegurarse de que el servicio ofrece la posibilidad de emitir una factura, tal y como obliga la ley. Es una garantía de seriedad.</li>
</ul>
<ul>
<li> Comprobar que la página donde se dejan los datos de la cuenta es del tipo ‘https’, se muestra un candado o una llave en la barra de direcciones y ésta, además, tiene un color diferente. Sólo así nos aseguraremos de que nadie “capta” la transacción en el camino.</li>
</ul>
<p>Fuente del artículo: <a rel="nofollow" target="_blank" href="http://web.archive.org/web/20080206071507/http://revista.consumer.es/web/es/20080101/internet/72163.php" target="_blank">Revista Consumer</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/%c2%bfcuales-fueron-las-armas-que-mas-usaron-los-hackers-en-2007.xhtml" title="¿Cuáles fueron las armas que más usaron los “hackers” en 2007?">¿Cuáles fueron las armas que más usaron los “hackers” en 2007?</a></li><li><a href="http://www.dragonjar.org/8-claves-para-evitar-el-phishing-en-las-compras-de-navidad.xhtml" title="8 claves para evitar el phishing en las compras de navidad">8 claves para evitar el phishing en las compras de navidad</a></li><li><a href="http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml" title="¿Nos conocemos? Protección de menores en redes sociales y chats">¿Nos conocemos? Protección de menores en redes sociales y chats</a></li><li><a href="http://www.dragonjar.org/consejos-guias-y-recomendaciones-para-la-proteccion-de-la-informacion.xhtml" title="Consejos, Guías y Recomendaciones para la Protección de la Información">Consejos, Guías y Recomendaciones para la Protección de la Información</a></li><li><a href="http://www.dragonjar.org/filtrar-sitios-webs-usando-opendns-desde-linux-video.xhtml" title="Filtrar sitios Webs usando OpenDNS desde Linux (Video)">Filtrar sitios Webs usando OpenDNS desde Linux (Video)</a></li><li><a href="http://www.dragonjar.org/saltar-captchas-imagenes-de-verificacion.xhtml" title="Saltar Captchas">Saltar Captchas</a></li><li><a href="http://www.dragonjar.org/discos-booteables-kaspersky.xhtml" title="Discos Booteables Kaspersky">Discos Booteables Kaspersky</a></li><li><a href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/protegerse-de-las-estafas-en-internet.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Cuáles fueron las armas que más usaron los “hackers” en 2007?</title>
		<link>http://www.dragonjar.org/%c2%bfcuales-fueron-las-armas-que-mas-usaron-los-hackers-en-2007.xhtml</link>
		<comments>http://www.dragonjar.org/%c2%bfcuales-fueron-las-armas-que-mas-usaron-los-hackers-en-2007.xhtml#comments</comments>
		<pubDate>Thu, 03 Jan 2008 03:09:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=565</guid>
		<description><![CDATA[Durante el año que se fue aumentaron los casos de phishing, el uso de marcas conocidas para estafas, el spam con PDF, la fuga de datos, la proliferación de bots, y la subasta para vender información de vulnerabilidades al más alto postor.
El año que terminó esta semana se caracterizó en materia de seguridad informática por [...]]]></description>
			<content:encoded><![CDATA[<p>Durante el año que se fue aumentaron los casos de phishing, el uso de marcas conocidas para estafas, el spam con PDF, la fuga de datos, la proliferación de bots, y la subasta para vender información de vulnerabilidades al más alto postor.</p>
<p>El año que terminó esta semana se caracterizó en materia de seguridad informática por 10 tendencias que se agravaron, de acuerdo a la visión de Symantec, la empresa del sector más grande del mundo en volumen de facturación. Aquí, los principales problemas que hubo en el 2007.<span id="more-565"></span></p>
<p>Phishing La estafa en línea siguió siendo importante en el 2007 con un incremento de 18 por ciento en el número de sitios únicos detectados en los primeros seis meses del año.</p>
<p><strong>Uso de marcas conocidas</strong><br />
Los atacantes explotaron sitios y ambientes Web de marcas conocidas, lo que generó que las víctimas y usuarios cayeran en sus redes.<br />
<!--more--><strong>Spam</strong><br />
En 2007, el spam alcanzó niveles record y el spam de PDF surgió como una nueva modalidad. El spam que usa tarjetas de felicitación fue el responsable de la distribución del gusano “Storm Worm” (conocido como Peacomm). En los primeros meses de 2007, el 3% de todo el spam detectado en el mundo se originó en América Latina.</p>
<p><strong>Fuga de datos<br />
</strong>La fuga de datos de usuarios de alto perfil incrementó la importancia que tienen las tecnologías y estrategias de prevención de pérdida de información (Data Loss).</p>
<p><strong>Seguridad en máquinas virtuales</strong><br />
La virtualización ocupó grandes titulares en el 2007. Pero la industria no ha explorado del todo las implicaciones de seguridad que conlleva la tecnología virtual.</p>
<p><strong>Bots</strong><br />
Los bots continuaron entrando silenciosamente en computadoras desprotegidas realizando actividades maliciosas como envío de spam y captura de datos. El Storm Worm empleó tecnología bot.</p>
<p><strong>A la venta</strong><br />
La compañía Wabi Sabi Labi debutó y creó un sistema de subasta para vender información de vulnerabilidades al más alto postor, generando controversia y discusión sobre la responsabilidad y revelación de información.</p>
<p><strong>Kits para ataques profesionales</strong><br />
El MPack hizo grandes olas durante 2007 y los toolkits (conjuntos de herramientas) vinculados con phishing también fueron populares. 42% de los sitios Web de phishing detectados en la primera mitad del año estuvieron asociados con 3 toolkits.</p>
<p><strong>Vulnerabilidades de web plug-in<br />
</strong>Los controles ActiveX, que representaron la mayoría de las vulnerabilidades de plug-ins, generaron amenazas de seguridad que comprometieron la disponibilidad, confidencialidad e integridad de las computadoras vulnerables en todo el mundo</p>
<p><strong>Lanzamiento de Vista</strong><br />
Microsoft Vista llegó al mercado y rápidamente los atacantes encontraron algunos huecos en el sistema. Tan sólo en 2007, Microsoft liberó 16 parches de seguridad para el nuevo sistema operativo.</p>
<p>Fuente del artículo: <a rel="nofollow" target="_blank" href="http://web.archive.org/web/20080207214319/http://www.infobaeprofesional.com/notas/59356-Cuales-fueron-las-armas-que-mas-usaron-los-hackers-en-2007.html" target="_blank">InfobaeProfesional</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/protegerse-de-las-estafas-en-internet.xhtml" title="Protegerse de las estafas en Internet   ">Protegerse de las estafas en Internet   </a></li><li><a href="http://www.dragonjar.org/8-claves-para-evitar-el-phishing-en-las-compras-de-navidad.xhtml" title="8 claves para evitar el phishing en las compras de navidad">8 claves para evitar el phishing en las compras de navidad</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li><li><a href="http://www.dragonjar.org/algunos-aspectos-de-la-seguridad-fisica-para-alta-seguridad.xhtml" title="¿Es suficiente la seguridad lógica en entornos de alta seguridad?">¿Es suficiente la seguridad lógica en entornos de alta seguridad?</a></li><li><a href="http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml" title="Problema de Seguridad en BIOS de Boards Intel">Problema de Seguridad en BIOS de Boards Intel</a></li><li><a href="http://www.dragonjar.org/ciberguerrillas-las-guerras-del-futuro.xhtml" title="Ciber Guerrillas &#8211; Documental sobre las Guerras Cibernéticas">Ciber Guerrillas &#8211; Documental sobre las Guerras Cibernéticas</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/%c2%bfcuales-fueron-las-armas-que-mas-usaron-los-hackers-en-2007.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
